• Nike-datalekkasjen avslører interne filer etter at hackere har lekket prøver

    Nike-datalekkasjen har skapt bekymring etter at cyberkriminelle publiserte prøver av det de hevder er stjålet intern bedriftsdata. Lekkasje ser ikke ut til å inneholde personopplysninger om kunder eller ansatte. De eksponerte filene kan likevel skape alvorlige risikoer for Nikes virksomhet, immaterielle rettigheter og konkurranseposisjon. Cybersikkerhetsforskere analyserer nå materialet mens Nike fortsetter sin interne etterforskning. Hackere…

  • King Philippe-AI-svindel retter seg mot næringslivsledere med falske galainvitasjoner

    King Philippe-AI-svindelen viser hvordan kriminelle nå bruker kunstig intelligens til å gjennomføre svært målrettet svindel. Angripere utgir seg for å være Belgias konge for å oppnå umiddelbar troverdighet og presse ofre til å sende penger. Belgiske myndigheter har bekreftet at svindlere aktivt kontakter ledere og donorer ved hjelp av deepfake-teknologi. I stedet for massesvindel fokuserer…

  • Microsoft utgir nødoppdatering for å rette Outlook-frysfeilen

    Outlook-frysfeilen tvang Microsoft til å utgi en akutt oppdatering utenom ordinær syklus etter at brukere rapporterte omfattende problemer etter januars sikkerhetsoppdateringer. Berørte systemer opplevde at Outlook frøs, hang under oppstart eller ikke åpnet i det hele tatt. Problemet rammet hovedsakelig brukere av den klassiske Outlook-klienten på Windows-systemer og forstyrret e-posttilgangen i både private og virksomhetsmiljøer.…

  • Sandworm-wiperangrep retter seg mot Polens energisystemer

    Sandworm-wiperangrepet er knyttet til et mislykket cyberangrep rettet mot Polens energisystemer. Sikkerhetsforskere tilskriver hendelsen den russisk statsforbundne trusselgruppen Sandworm, som forsøkte å distribuere destruktiv skadevare mot kritisk infrastruktur. Selv om angrepet ikke førte til strømbrudd, belyser det de vedvarende risikoene mot nasjonale energinett og bruken av wiper-skadevare som et forstyrrende virkemiddel. Hvordan Sandworm-wiperangrepet utspilte seg…

  • Konni AI-skadevare retter seg mot blockchain-utviklere

    Konni AI-skadevare har dukket opp i en målrettet kampanje rettet mot blockchain-ingeniører og utviklere. Aktiviteten markerer et skifte i fokus for trusselgruppen, som nå retter seg mot tekniske fagpersoner med tilgang til høyverdi-infrastruktur og digitale eiendeler. Angriperne benytter phishing som leveringsmetode og AI-generert skadevare for å kompromittere utviklersystemer samtidig som de omgår tradisjonelle deteksjonsmekanismer. Hvordan…

  • ShinyHunters SSO-angrep retter seg mot bedriftskontoer

    ShinyHunters SSO-angrep har utviklet seg til å bli en alvorlig trussel mot virksomheters identitetssikkerhet. Cyberkrim-gruppen hevder ansvar for nylige vishing-kampanjer som lurer ansatte til å gi fra seg single sign-on-legitimasjon, noe som gir angripere bred tilgang til virksomhetens systemer. Angrepene baserer seg på sosial manipulering fremfor programvaresårbarheter og viser hvordan identitetsbaserte trusler fortsetter å utvikle…

  • Skadelige VSCode-utvidelser avslørt for å stjele utviklerdata

    Skadelige VSCode-utvidelser har infiltrert Microsofts offisielle Visual Studio Code-markedsplass og utsatt utviklere for skjult datatyveri. Angripere forkledde utvidelsene som AI-drevne kodeassistenter og brukte dem til å overvåke filer, spore aktivitet og eksfiltrere sensitiv prosjektdata uten at brukerne var klar over det. Oppdagelsen reiser alvorlige spørsmål om sikkerheten rundt utvidelser og den økende risikoen for leverandørkjedeangrep…

  • India–Kina-phishingkampanje planterer skjult spionbakdør med skadevare

    En India–Kina-phishingkampanje har dukket opp der villedende e-poster brukes til å installere skadevare som er utviklet for langsiktig cyberespionasje snarere enn umiddelbar økonomisk vinning. Operasjonen retter seg mot mottakere med meldinger som utgir seg for å være offisiell kommunikasjon og presser ofre til å åpne ondsinnede vedlegg. Når koden først kjøres, etablerer den en vedvarende…

  • Beslaglagt bitcoin forsvinner i phishing-svindel og etterlater sørkoreansk politi tomhendt

    En phishing-svindel knyttet til beslaglagt bitcoin har etterlatt sørkoreansk politi uten tilgang til kryptovaluta som ble konfiskert under en strafferettslig etterforskning. Tapet skjedde etter at angripere utnyttet et phishing-opplegg rettet mot ansatte med ansvar for håndtering av beslaglagte digitale eiendeler. Hendelsen har utløst interne gjennomganger og reist bredere spørsmål om hvordan myndigheter lagrer og beskytter…

  • Live-personaliserte phishing-sider gjør legitime nettsteder om til sanntidsfeller

    Cyberkriminelle tar i bruk live-personaliserte phishing-sider som endrer innhold i sanntid for å lure brukere mer effektivt. I stedet for å basere seg på statiske falske nettsteder, endrer angripere nå sider dynamisk etter at en besøkende har kommet inn. Denne tilnærmingen gjør at svindel kan fremstå som legitim ved første øyekast og først forvandles til…